Dwa łącza do Internetu na Mikrotiku z automatycznym przełączaniem i powiadomieniem e-mail

preview_player
Показать описание
W filmie przedstawiam obsługę dual WAN na Mikrotiku z powiadomieniem e-mail w przypadku awarii jednego z łączy do Internetu. Router którego używam CCR1036-12G-4S. Do pisania skryptów Mikrotika używam Visual Studio Code z wtyczką kolorującą składnię Mikrotika.

0:00 Wprowadzenie
1:51 Struktura sieci - łącza
2:45 Możliwości wystąpienia awarii, konieczność pingowania serwera zewnętrznego
5:14 Skrypt z Sekuraka
5:28 Opcja check gateway w Mikrotiku
6:51 "Oszukujemy" Mikrotika, że serwer zewnętrzny to gateway
9:29 Wariant najprostszy – ping do jednego adresu zewnętrznego
10:17 Wytłumaczenie parametrów scope i target-scope
11:50 Pingowanie więcej niż jednego adresu zewnętrznego
14:08 Konfiguracja docelowa w Router OS
15:11 Czy to działa poprawnie? Test
15:51 Powiadomienia e-mail
16:33 Omówienie skryptu do powiadomień e-mail
21:40 Podsumowanie
Рекомендации по теме
Комментарии
Автор

Bardzo dobry materiał. Dzisiaj spróbuję to ustawić z łączem z modemu LTE. Pozdrawiam.

akwariuszakwariusz
Автор

Dobry materiał, co do mikrotika brakuje rozwoju OS w kierunku prostszego mechanizmu jak np. SD-WAN i sprawdzanie po ping jitter latency do wyboru trasy domyślnej. Inni vendorzy nie śpią i już od dawna mają. A w mikrotiku żeźbić trzeba😂. Strasznie mi tego brakuję że rozwój tego OS to tylko kolejne cyferki bez rewolucji z duchem czasu w sieciówce.

Lennypl
Автор

Jak wygląda sprawa otwierania portów w takim przypadku? Coś trzeba zmienić względem tego co się ma (na jednym łączu)?

miko
Автор

W przypadku check gateway, jesli destination bedzie mialo wylaczone arp reply to nic nie uzyskamy, duzo miejsc wylacza z kretynskich powodow security rowniez ICMP oraz traceroutev4 i traceroutev6.

sawomirjarzyna
Автор

Czy nie prościej użyć Tools/Netwatch + trasa routingu dla jednego IP?

paco
Автор

a co jeśli ktoś ma sieć postawioną na dhcp auto u obu dostawców zamiast pppoe ? pytam dlatego bo w tej chwili mam to postawione na tp-linku mr200 wan+lte auto, a chciałbym to zmigrować na mikrotika zeby on miał właśnie bezposredni kabel z mediakonwertera i kabel z tplinka z internetem lte wpiętym jeśli w miarę dobrze rozumiem powinno zadzialac tez ale wole miec pewnosc

marjox
Автор

Jak zawsze fajny i ciekawy material ale..czy macie jakies naprawde problemy z netem??Najpierw uzywalem neta od Virgin Media w Dublinie przez dlugie lata i zero problemow, nigdy nic nie bylo by net przestal chodzic.Obecnie ostatnie 10lat dom na wiosce swiatlowod 1Gbps do domu po kablu ze slupa i na 10lat nigdy ale to nigdy nie bylo problemu z netem by nawet sie wylogowal na sekunde sam od siebie.Nawet przy wietrze 170km/h mialem net jak i prad a wszystko leci nad ziemia kablami pociagnietymi po slupach a nie w ziemi.Czekam na upgrade predkosci 2Gbps teraz

inspired_by_bimmer
Автор

Kolega nie zapomniał, że podczas przełączenia (w przypadku zmiany interface WAN) należy wyczyścić tablicę connection firewall?

patrykb
Автор

Powiem Ci ciekawa sprawa, będę musiał się bliżej zapoznać z różnymi skryptami, między innymi w przypadku awarii, szczególnie powiadomienia mailowa w taki sposób, a nie spam. Tak z ciekawości, dalej zawodowo siedzisz w sieciach? Że tak ciekawie masz skonfigurowaną sieć? Czy to tak w ramach hobby? Sam chciałbym mieć taką piwniczkę, cisza spokój, bezpiecznie i jest internet. Z innej beczki, wcześniej wspominałeś, że operator X, od którego masz FTTH nie daje wjazdu na router, co skutkowało podwójnym NATem, a teraz mówiłeś, że już jest bridge. Udało się dogadać? Pozdrawiam i miłego dnie ;)

piwosz
Автор

Co byś zaproponował żeby przesłać internet z domu na odległość 1700m do warsztatu. Jakie anteny zastosować???

AntekDwa-wk
Автор

Użyje twojego materiału za jakiś czas , ponieważ będę kombinował jak u ciebie . Nie rozumiem tylko jednej rzeczy. Jeżeli masz dostawce po radiu, z pppoe, to w jakim celu masz pppoe na twoim mt, jeżeli pppoe jest realizowane na 5SHPn. Bo ten sprzęt może być dostawcy, albo twój. Zależy jął dogadane. W moim przypadku, ja mam swój własny ubi nanobridge m5, a od dostawcy biorę tylko usługę dostępu.

kamilkarol
Автор

A może odcinek o VXLANach i EOIP over IPSec?

sezam
Автор

Witam nie lepiej będzie agregacja łącza Internetu . Pozdrawiam

art-remii
Автор

ja miałem tak zrobione ale teraz mam zrobione tak że mam w ovh vps z 10Gb/s łączem do niego mam zestawiony openmtcprouter w domu na x86 z ebay 5 portów 2.5Gb/ na nim openmtcprouter który zestawia link vpn do vps i klein dwa łącza w jedno . zalętą jest to że mam pełny bonding w jednej sesji lepie dwa łącza a po padzie jednego łacza nie mam ani jednej straty openmtc mam w bridge i potem do rb5009

cezexcezex
Автор

Ja po latach walki z operatorem światłowodowym po zakończeniu umowy przeszedłem na najniższy abonament a w międzyczasie podpisałem umowę z innym operatorem też światłowodowym a że mieszkam na wsi to mam dwie niezależne infrastruktury podłączone do domu, no i to dobra decyzja bo żaden z nich nie jest niezawodny i jak widzę po logach raz na tydzień/dwa nie mam łącza od jednego z operatorów na więcej niż kilka h natomiast codziennie nowy operator wyłącza łącze od 3.30 do 3.50 co jest dziwne.

yanek
Автор

w końcu bridge, teraz to ma prawo sensownie działać 😅

DawidRHA